Posts Tagged ‘ Segurança

Mulheres preferem chocolate à segurança

Incrível como mulher gosta de chocolate. Certo que homem também gosta, mas mulher tem uma necessidade que não dá pra explicar. O pior, mesmo, é que depois elas ficam atazanando a vida das pessoas em volta por causa da culpa que sentem ao comer, porque acham que estão ou vão ficar gordas, etc.

Chocolate
Creative Commons License photo credit: yoppy

Um grupo de cientistas desocupados resolveu testar até que ponto vai isso: Ofereceram chocolates para mulheres e homens em Londres, em troca de suas senhas. Cerca de 45% das mulheres aceitaram a troca, enquanto somentes 10% dos homens o fizeram. Obviamente deveriam ter tentado cerveja.

Isso nos leva a uma preocupação muito grande. Nós que cuidamos de segurança digital sabemos que as piores falhas são as humanas, porque são exatamente essas que não podemos prever ou consertar. A engenharia social é uma das habilidades mais valiosas para os hackers blackhat (os hackers do mal, crackers e afins), justamente por explorar características de todos os seres humanos, como a ingenuidade e a ganância.

A equipe do google e dos bancos que o diga, aliás. Todas essas medidas de segurança que foram implantadas no Orkut e internet bankings nos últimos dois anos são exatamente por causa do excesso de ataques de engenharia social. Sempre tem um idiota que acredita que vai poder ver fotos de álbuns bloqueados se instalar aquele programinha daquela comunidade. Sempre tem um bando de idiotas que acreditam que o banco precisa da sua senha para atualizar o cadastro…

E esse é exatamente o nosso maior desafio. Nenhum sistema é perfeito quando o usuário é um idiota.

HSBC parou no tempo

Está se tornando comum ver notícias de empresas que perderam dados de clientes, normalmente porque não têm nenhuma noção de segurança digital, e muitas vezes, nem de segurança física. Largam notebooks por aí, têm máquinas com firewalls precários, deixam discos de backup atirados… O resultado é como o meu armário: tende ao caos.

A mais nova empresa a perder dados relativamente importantes de clientes, como nome, data de nascimento e detalhes de seguros foi o HSCB, na Inglaterra. O detalhe é que os dados estavam em um disquete. É, isso mesmo. Essas coisas quadradas que os mais velhos devem ter nas gavetas, e tem gente que jura que chegou a usar um uma vez.

Disquetão

Creative Commons License photo credit: kalleboo

O outro problema é que eles estavam enviando o disquete. Partindo do princípio que eram dados importantes, e que eram no máximo um mega e quebrados de dados, custava mandar por email? É pra isso que existe criptografia, pombas!

Não sei porque ainda me surpreendo.

[Fonte: ZeroHora]

Urnas Livres: Orgulho nacional

As eleições no Brasil são um exemplo mundial a ser seguido, quanto a organização. E muito disse se deve ao fato de termos um sistema padronizado de votos, 100% eletrônico. Nos EUA, por exemplo, há urnas eletrônicas, mas elas são diferentes entre si, e a maioria dos lugares ainda usa cédulas de papel, aquela que se fura e ninguém acredita no resultado da contagem.

Aualmente, porém, há um único probleminha. As urnas rodam windows. O problema não é o windows em si, as urnas funcionam muito bem com ele, mas a legislação eleitoral determina que todos os programas utilizados na votação e na contagem dos votos sejam abertos à fiscalização. Embora o programa em si seja, o sistema operacional não é. Num esforço para mudar isso, o TSE autorizou a substituição do sistema em todas as 430 mil urnas para o Linux, e a compra de mais 50 mil. A economia imediata com lisenças também influenciou a decisão, claro. A expectativa é de uma economia imediata de 3 a 4 milhões de reais.

TuxCreative Commons License photo credit: malagent

Além disso, o Linux está sendo implantado também nos sistemas de contagem de votos, transmissão de dados e publicação de resultados. O nosso sistema eleitoral será, finalmente, totalmente livre. Isso vale também para todos os programas desenvolvidos pelo governo para rodar nas urnas e nos processos posteriores: Técnicos credenciados da OAB e do Ministério Público poderão testar o sistema contra fraudes desde já, e por até dois anos após essas eleições.

A nossa urna eletrônica não é algo que se mostra sob sigilo. O que desejo firmar é que nós estamos com um sistema totalmente aberto para acompanhamento por aqueles que tenham interesse legítimo. Não há o que esconder, não há o que escamotear.

Disse o presidente do TSE, Marco Aurélio Mello.

Isso também ajudará na implantação das urnas biométricas, completando assim a segurança do sistema eleitoral. Com urnas biométricas a possibilidade existente atualmente de uma pessoa votar por outra será anulada.

É nessas horas que eu tenho orgulho de ser brasileiro.

[Fonte: ZeroHora]

Jaqueta Não-Me-Toque

Man, paranóia tem limites. Mas mesmo assim, eu queria uma dessas:

Jaqueta

Segundo a fabricante, a No-Contact Jacket é uma vestimenta que quando ativada, libera 80 mil volts a uma baixa amperagem (logo, não mata) e em pulsos, como uma cerca elétrica, por todo o exterior da jaqueta.

Se ela fosse verde, eu diria que foi feita pelo Blanka.

Acompanha um carrinho de mão para carregar a bateria.

Rumor: Novo iPhone 3G a caminho

O iPhone é obviamente um quebrador de padrões. Tela touch, etc. Inovações não faltam nele.
Mas faltam algumas coisas básicas, e 3G é uma delas. Na verdade, um dos motivos para eu não ter comprado um (além do preço).

iPhoneMas isso agora vai mudar. O Kevin Rose, criador do digg.com, da revision3 e do pownce contou no seu podcast, o diggnation, que ouviu de fontes seguras que haverá uma nova versão do iPhone em breve, com suporte à rede 3G.

Segundo ele, o maior motivo para a apple ter bloqueado aplicativos rodando em background na nova iPhone SDK não é por questôes de segurança, mas sim porque eles não querem um concorrente ao novo cliente de mensagens instantâneas que será incluido no firmware 2.0.
Além disso, uma nova câmera frontal será incluída no iPhone, para suportar vídeo-chamada, como em qualquer bom telefone 3G.

Agora sim teremos um iPhone que valha a pena. 3G é essencial ultimamente, a rede EVDO é simplesmente lenta demais para ser utilizável. Só falta mesmo as operadoras brasileiras baratearem a tarifa dos planos, mas isso é outra história.
Creative Commons License photo credit: Kévin Froissard

Configurando servidores no Fedora

O Fedora é um excelente sistema para servidores, mas algumas pessoas têm dificuldades para instalar os pacotes necessários e configurar corretamente os serviços para rodar os mais diversos servidores. Aqui tem algumas dicas de como fazer isso.

Antes de tudo, utilitários gráficos para gerenciar os servidores:

yum install system-config-users system-config-services

Apache (com PHP)

yum install php httpd system-config-httpd mod_ssl
/sbin/chkconfig httpd on
/sbin/service httpd restart

MySQL

yum install mysql-server mysql-administrator mysql mysql-gui-common
/sbin/chkconfig mysqld on
/sbin/service mysqld restart

E, se você quiser suporte a MySQL no PHP:

yum install php-mysql

Configuração: (Substitua novasenha por uma senha boa)

mysql -u root
Você deve estar vendo um prompt escrito mysql>
SET PASSWORD FOR ”@’localhost’ = PASSWORD(‘novasenha‘);
SET PASSWORD FOR ”@’localhost.localdomain’ = PASSWORD(‘novasenha‘);

VNC

yum install xinetd vnc vnc-server
/sbin/chkconfig vncserver off
/sbin/chkconfig xinetd on

Configuração:

gedit /etc/xinetd.d/vnc1024

Cole isto no arquivo:

service vnc1024
{
disable = no
socket_type = stream
protocol = tcp
wait = no
user = nobody
server = /usr/bin/Xvnc
server_args = -inetd -query 127.0.0.1 -geometry 1024×768 -depth 24 -once -fp unix/:7100 -securitytypes=none
}

E mais este arquivo:

gedit /etc/xinetd.d/vnc1024x8

Cole isto:

service vnc1024x8
{
disable = no
socket_type = stream
protocol = tcp
wait = no
user = nobody
server = /usr/bin/Xvnc
server_args = -inetd -query 127.0.0.1 -geometry 1024×768 -depth 8 -once -fp unix/:7100 -securitytypes=none
}

Agora configure o GDM para XDMCP:

gdmsetup

Desmarque “Recusar Conexões TCP ao XServer”
Desmarque “Permitir login remoto de administrador”

Agora vá até a aba “Remoto” e:
Mude a caixa de seleção superior de “Saudação Remota” para “Igual à Local”
Clique em “Configurar XDMCP”
Clique em “Honrar Requisições Indiretas”

Agora vá até a aba “Acessibilidade” e desmarque “Habilitar Acessibilidade de Login”.

Agora feche o gdmsetup e edite o arquivo /etc/services, adicionando as seguintes linhas ao final dele:

vnc1024 5900/tcp # VNC & GDM
vnc1024x8 5901/tcp # VNC & GDM

Abra as portas 5900 e 5901 TCP e 177 UDP às permições de seu firewall e reinicie o X.

SSH

yum install openssh openssh-clients openssh-server pam_ssh pam_abl
/sbin/chkconfig sshd on
/sbin/service sshd restart

Configuração:
Abra o arquivo /etc/ssh/sshd_config

Mude

PermitRootLogin yes

Para

PermitRootLogin no

(Por questões de segurança)

SMB

yum install system-config-samba samba-client samba-common samba system-config-samba system-config-users

Toda a configuração é feita através do utilitário gráfico:

system-config-samba

Em Configurações do Servidor:
Na aba “Básico”:
–> Grupo: mshome
–> Descrição: Qualquer coisa funciona aqui.

Na aba “Segurança”:
–> Modo de autenticação: Usuário
–> Conta de visitante: Desabilitado
–> Encriptar senhas: Sim

Em Usuários, no menu:
–> Adicione usuário
–> Escolha o usuário e senha no Windows.

Agora para compartilhar:
–> Clique em “Adicionar Compartilhamento”
–> Escolha o nome do compartilhamento e uma descrição e as permições.

Adicione as portas do Samba no seu Firewall. No Fedora 8, está logo na primeira aba com o nome bem sugestivo de “SAMBA”.

FTP

yum install system-config-vsftpd vsftpd system-config-users

Configuração:

system-config-vsftpd

Bom, espero que isso tenha ajudado vocês a começarem a brincar com alguns dos servidores do Fedora.
Live Free.

 
SEO Powered by Platinum SEO from Techblissonline